Путь от исследователя до директора по безопасности (Responsible Disclosure Podcast, Ep.1)



Алексей Синцов (легенда в сообществе пентестеров 👨‍💻) с 2001 года занимается практическими вопросами в области анализа безопасности, поиска уязвимостей и разработки эксплойтов (JIT-SPRAY, ROP итд), является сооснователем группы DCG7812, а также организатором конференции Zeronights 🥷



01:50 - Как давно в этой сфере?

03:27 - С чего все началось?

09:03 - Университетская жизнь

10:50 - Стажировка у Ильи Медведовского

14:03 - Buffer overflow и IPhone 2 в качестве реварда

15:10 - Дорога к докладам на blackhat

27:29 - Переход из исследователя в сотрудника и руководителя

35:20 - Сокращенный рабочий день в COVID и успехи на Bugbounty

43:00 - Менеджмент bug bounty программы

53:04 - Важные скилы для исследователя

56:23 - Метрики в bug bounty с точки зрения бизнеса

1:04:55 - Роль пентестов в текущих реалиях

1:14:59 - Пути улучшения скилов в ИБ

1:17:05 - Профессиональное выгорание и как с этим справляться

1:21:47 - Важность сертификаций в ИБ



Видео: https://youtu.be/NadU6PddLdg



#подкаст #bugbounty #видео